
Курируемый набор данных об агентах промежуточного ПО в облаке, устанавливаемых AWS, Azure и GCP, документирующий прошлые уязвимости, привилегии и риски поверхности атаки для улучшения видимости скрытого облачного программного обеспечения.
Этот проект содержит облачное промежуточное ПО (т.е. агенты, устанавливаемые поставщиками облачной безопасности), используемое в крупнейших облачных провайдерах (Azure, AWS и GCP).
Набор данных облачного промежуточного ПО перечисляет все агенты, устанавливаемые крупнейшими облачными провайдерами (Azure, AWS и GCP). Цель этого проекта — предоставить облачным клиентам полную видимость промежуточного ПО, установленного в их средах, которое может потенциально увеличить поверхность атаки.
Облачные провайдеры устанавливают проприетарное программное обеспечение на виртуальные машины клиентов, обычно без ведома или явного согласия клиента. Это проприетарное ПО, которое связывает виртуальные машины клиентов с управляемыми сервисами облачных провайдеров, часто создаёт новую потенциальную поверхность атаки, неизвестную облачным клиентам. Из-за неявного способа установки облачного промежуточного ПО облачные клиенты не знают о существовании облачного промежуточного ПО или о новых рисках безопасности, которые оно создаёт. В результате, когда в облачном промежуточном ПО обнаруживается новая уязвимость, клиенты остаются незащищёнными, даже не подозревая об этом. Более того, поскольку это проприетарное ПО CSP, работающее в среде клиента, не всегда очевидно, на ком лежит ответственность за обновление промежуточного ПО в первую очередь.